Malware bytes

Bonjour,

Par précaution je viens d'effectuer un examen complet avec " Malware bytes anti mallware" et au terme de l'examen je reçois les messages suivants :

- Malware.trace suivi de file suive de : C:\WINDOWS\Sytem32\winrtsnr.txt
- Rogue-Eorezo suivi de : registry key suivi de : HKEY_CURREN_USER\Software\Eorezo

Les deux lignes sont suives de laphrase : no action taken

Que dois-je faire ? d'avance merci de votre aide !

28 réponses

Résumé de la discussion

Suite à un examen complet réalisé avec Malwarebytes Anti-Malware, des alertes telles que Malware.trace et Rogue-Eorezo apparaissent accompagnées d'une clé de registre et de la mention 'no action taken'. Parmi les éléments de réponse, certains conseillent d'envoyer le rapport et d'attendre des conseils, d'autres rappellent que Malwarebytes peut être obsolète et proposer d'utiliser UsbFix pour un scan approfondi. D'autres interventions suggèrent de vérifier les clés système et les navigateurs et de brancher des sources externes pour analyse, puis de poster le rapport UsbFix.txt obtenu après le scan. Certaines remarques soulignent que l'environnement Windows XP et IE8 peut limiter l'efficacité des outils et qu'une révision complète du système et des données externes pourrait être nécessaire.

Bobot (l’IA à votre service)
  1. Je ne parviens pas à effectuer les manip que vous me demandez !
    C'est qui explique que je ne donne plus de nouvelles ... pour l'heure je tente de résoudre le problème avec vos consignes ... pais pas simple !

    Remerciements
    1. il suffit de faire
      # Double clic sur UsbFix présent sur ton bureau

      # Cliquer sur Suppression
  2. hello ! Je n'ai pas reçu de réponse à mon dernier message ! Avez-vous reçu le rapport et maintenant que dois-je faire ?

    D'avance merci de votre aide ( travail pas facile pour vous j'en conviens ! )
    1. # Double clic sur UsbFix présent sur ton bureau

      # Clique sur Suppression

      # Branche toutes tes sources et données externes (clé USB, disque dur
      externe...) sans les ouvrir sur ton PC, et clique sur OK

      # La suppression est lancée. Le bureau va disparaitre, c'est normal

      # Une fois le nettoyage terminé, le bureau va réapparaitre, et il se
      pourrai que ton navigateur s'ouvre à la page d'upload de l'outil te
      demandant d'envoyer le fichier UsbFix_Upload_Me

      # Clique sur Parcourir pour aller chercher le fichier
      compressé qui se trouve à la racine du disque

      # Dans le menu déroulant, sélectionne UsbFix, et clique sur Envoyer
      le fichier


      # Ensuite poste le rapport UsbFix.txt qui est apparu avec le bureau .

      # Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

      ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
      1. Utilisateur: JEAN-CLAUDE (Administrateur) # JEAN-036GGNMZ8I [ ]
        Mis à jour le 23/10/10 par El Desaparecido / C_XX
        Lancé à 15:07:18 | 24/10/2010
        Site Web: http://www.teamxscript.org
        Contact: eldesaparecido@teamxscript.org

        CPU: AMD Sempron(tm) Processor 3000+
        Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
        Internet Explorer 8.0.6001.18702

        Pare-feu Windows: Activé
        Antivirus: Avira AntiVir PersonalEdition Classic 6.38.1.19
        [Enabled | Updated]
        Antivirus: Avira AntiVir PersonalEdition Classic 0.0.0.0 [Enabled | Updated]
        Antivirus: Avira AntiVir PersonalEdition Classic 0.0.0.0 [Enabled | Updated]
        Antivirus: AntiVir Desktop 9.0.1.32 [Enabled | Updated]
        Antivirus: avast! Antivirus 5.0.83886757 [Enabled | Updated]
        Antivirus: Avira AntiVir PersonalEdition Classic 0.0.0.0 [Enabled | Updated]
        RAM -> 767 Mo
        C:\ (%systemdrive%) -> Disque fixe # 77 Go (42 Go libre(s) - 54%) [] # NTFS
        D:\ -> CD-ROM

        ################## | Éléments infectieux |

        Présent! C:\WINDOWS\system32\winservn.txt

        ################## | Registre |

        ################## | Mountpoints2 |

        HKCU\.\.\.\.\Explorer\MountPoints2\{aff3f0cb-4165-11df-bb7c-00142a67885a}
        Shell\AutoRun\Command = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL NoLimit.exe

        HKCU\.\.\.\.\Explorer\MountPoints2\{ecd3454c-d998-11de-b9f4-00142a67885a}
        Shell\AutoRun\Command = F:\InstallTomTomHOME.exe

        ################## | Vaccin |

        (!) Cet ordinateur n'est pas vacciné!

        ################## | E.O.F |
        1. Bonjour à tous,
          Merci pour votre intervention
          sherred, le lien d'USBFix n'est plus bon, canned à mettre à jour

          Gen Hackman, je te remercie d'avoir mis le bon lien

          anbije
          J'attendrai le rapport d'USBFix

          O.o°*??? Ex Nathandre aux 12938 messages depuis le 27.10.2008 °.Oø¤º°'°º¤ø
          1. ca n'arrête pas de changer ;) je l'ai deja modifier semaine derniere
        2. Bonjour et merci de ton aide !

          je ne vois Spyware Doctor nulle part sur mon panneau de config
          Par ailleurs je suis dans l'imposssibilité de supprimer "antivir". Lorsque je veux supprimer antivir je reçois le message suivant :
          "Setup n'a pas pu trouver ou lire le fichier Feature Control

          D'avance merci
          1. pour avancer

            Télécharge UsbFix (de Chiquitine29) sur ton bureau

            https://www.ionos.fr/?affiliate_id=77097
            Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir

            --> Double clic sur UsbFix

            clic sur le bouton Recherche

            et ne touche plus a rien pendant le scan

            Une fois l'analyse terminée, un rapport de scan est proposé... appuie sur une touche pour ouvrir ce rapport.
            copier/coller ce rapport dans ta prochaine réponse
            Note : le rapport UsbFix.txt est sauvegardé à la racine du disque
        3. en attendant nat heu Jawaryinti
          effectivement tu es envahis de rogue et divers infections USB.Troj.Ask .PriceGong

          mais tu a surtout un probleme dans tes protections

          AVAST + ANTIVIR c'est un antivirus de trop, qui nuis a ta protection , et risque de plantage + ralentissement

          Spyware Doctor c'est une *$£ qui ne sert a rien ,
          Spybot - Search & Destroy est un peu désuet ,


          1. le lien :
            http://www.cijoint.fr/cjlink.phb?file=cj201010/cijoAtHbiZ.txt
            1. ce lien n'existe pas
          2. Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
            * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
            Rend toi sur Cijoint http://www.cijoint.fr/
            et indique l'emplacement du rapport à l'aide du bouton "Parcourir..." Ensuite Clique sur "Cliquez ici pour déposer le fichier"
            Un lien sera généré, copie et colle-le dans ta prochaine réponse.
            1. Bonjour,

              Je ne vois pas où se situe votre réponse ! Avec mes excuses et dans l'attente de votre aide,

              Remerciements,

              anbije
              1. Bonjour
                Je n'ai aucun rapport, il faudrai relever le lien où a été hébergé le rapport
                • 1
                • 2